Virus Bagle.Q
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~~~~~
1. RESUME DE L´ALERTE
2. SYSTEME(S) CONCERNE(S)
3. PREVENTION
4. DESINFECTION
5. AIDE ET DISCUSSION
6. FAIRE CONNAITRE SECUSER ALERT
7. CONTACTER SECUSER.COM
8. DESABONNEMENT ET CHANGEMENT D´ADRESSE
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~~~~~
1. RESUME DE L´ALERTE
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~~~~~
Bagle.Q est un virus qui se propage par email et via les dossiers partagés.
Il se présente sous la forme d´un message au format HTML dont le titre est
aléatoire, sans fichier joint. Si l´ordinateur n´est pas à jour dans ses
correctifs de sécurité, la simple ouverture ou prévisualisation du message
provoque l´exécution d´un script qui télécharge et exécute le virus à l´insu
de l´utilisateur depuis un serveur distant. Bagle.Q installe alors un serveur
web sur l´ordinateur infecté, envoie un message piégé aux adresses présentes
dans le carnet d´adresses Windows et divers autres fichiers, tente de
désactiver un grand nombre de logiciels de sécurité, installe une porte dérobée,
infecte les fichiers . EXE du disque puis se copie dans les dossiers partagés.
http://www.secuser.com/alertes/2004/bagleq.htm
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~~~~~
2. SYSTEME(S) CONCERNE(S)
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~~~~~
Windows 95
Windows 98
Windows Me
Windows NT
Windows 2000
Windows XP
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~~~
3. PREVENTION
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~~~
Les utilisateurs concernés doivent mettre à jour leur antivirus. En cas de
doute, les utilisateurs d´Internet Explorer doivent également mettre à jour
leur navigateur via le site de Microsoft ou le service WindowsUpdate pour
corriger la faille exploitée par le virus pour s´exécuter automatiquement.
http://www.secuser.com/communiques/2004/040202_patchie.htm
http://www.secuser.com/ououtils/index.htm#windowsupdate
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~~~
4. DESINFECTION
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~~~
Les utilisateurs ne disposant pas d´un antivirus peuvent utiliser
gratuitement l´antivirus en ligne pour rechercher et éliminer le virus.
http://www.secuser.com/alertes/2004/bagleq.htm#Desinfection